内容政策概览

Sensitive Data Protection 内容政策是一种可重复使用的资源,可用于评估内容并根据其敏感度确定是允许还是屏蔽该内容。 您可以使用内容政策将实时数据保护检查直接集成到工作流中。

与其他 Sensitive Data Protection 检查操作(例如 content.inspect调用或 检查作业)不同,内容政策 不会返回发现结果列表。而是返回单个 ALLOWBLOCK 判定结果。然后,客户端应用可以根据判定结果采取行动,允许或屏蔽相应内容。

如需创建和管理内容政策,请参阅创建和管理内容 政策

优势和用例

内容政策可让您根据检查结果立即采取行动,生成判定结果,而不是发现结果列表。示例用例包括:

  • 自动屏蔽包含敏感信息(例如信用卡号或个人身份信息 (PII))的聊天机器人回复或文件上传。
  • 将 Sensitive Data Protection 内容政策与 Gemini Enterprise 集成,以防止其使用包含敏感数据的内容。如需了解详情,请参阅保护来源中的 敏感数据
  • 获取有关内容的即时同步判定结果,以强制执行组织数据政策。
  • 获取有关是否允许 AI 模型训练数据集中的某些类型数据的判定结果。

内容政策的组成部分

每项内容政策都包含以下内容:

  • 检查配置:定义要使用 内置自定义 infoType 检测器扫描哪些敏感数据。
  • 政策规则列表:规则的有序列表。每条规则都指定条件和操作(判定结果)。Sensitive Data Protection 会按顺序评估规则;第一个匹配的规则会决定判定结果(ALLOWBLOCK)。
  • 默认操作:如果 Sensitive Data Protection 无法 扫描文件,或者内容已成功扫描但与任何规则都不匹配,则要执行的操作。
  • 日志记录配置:可选。用于将政策评估结果记录到外部系统(例如 BigQuery 表)的配置。如需了解导出日志的架构,请参阅 ContentPolicyActionLog

限制

如需了解 Sensitive Data Protection 可以扫描的最大文件大小,请参阅内容政策 限制。在您的 内容政策 配置中, 您可以指定 Sensitive Data Protection 为过大的文件分配的判定结果。

后续步骤